Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Mes de la Concientización sobre la Seguridad Cibernética, volver a lo básico: phishing, no muerda el anzuelo
by FireMon
La seguridad cibernética ya no es solo para los CISO o los expertos en tecnología. La tecnología nos afecta a todos casi todos los días, desde las salas de bebés hasta los asilos de ancianos. Es muy importante que todos comprendan los conceptos básicos de la actividad cibernética segura. Octubre es el Mes de la Concientización sobre la Seguridad Cibernética y FireMon está aquí para ofrecer consejos en un formato fácil de entender, incluso para los lectores más jóvenes. Así que, por favor, compártalos con sus amigos y familiares, ¡y manténgase seguro!
Pescar requiere paciencia y persistencia. Usted sabe qué pez intenta atrapar y prepara el señuelo en consecuencia: lombrices rojas para el bagre o carnada para los tiburones. Prepara cuidadosamente su carnada para que se vea lo más real y atractiva posible. Puede tomar horas, pero una buena captura puede hacer que todo valga la pena. El phishing en la web no es muy diferente, salvo que ahora son los actores de amenazas quienes lanzan la red.
Aproximadamente el 90% de las brechas de seguridad de datos ocurren a causa del phishing. Entre las redes sociales y el correo electrónico, los enlaces en los que se puede hacer clic incrustados en tuits, publicaciones, mensajes de texto y mensajes son la principal vía para que los actores maliciosos accedan a su información. Las empresas y las personas son igualmente susceptibles a los ataques.
Cada día se distribuyen miles de millones de correos electrónicos de spam y a menudo se filtran. Sin embargo, cerca del 30% están tan bien elaborados que logran pasar y el destinatario los abre. El correo basura puede ser marketing inofensivo, pero también puede ser un ardid malicioso. Los phishers tienen toda una caja de aparejos de técnicas para atraer a sus objetivos y lograr que compartan sus datos sin darse cuenta.
- Phishing por correo electrónico: el más común. Imita la url o la dirección de correo electrónico de sitios web reales, pero a menudo tiene algo ligeramente fuera de lugar. Con frecuencia se filtran automáticamente, pero pueden parecer legítimos.
- Spear phishing: un ataque por correo electrónico más dirigido. Por lo general incluye información de identificación personal, como su nombre, su empleador o su cargo, para que parezca legítimo.
- Whaling: un ataque personalizado. Los whalers pueden hacerse pasar por altos ejecutivos que piden un favor personal a su personal, a menudo solicitando dinero con urgencia. Suele ser breve y sutil.
- Smishing y vishing: similares al phishing por correo electrónico, pero mediante mensajes de texto y llamadas telefónicas.
- Angler phishing: ataques dirigidos en redes sociales. Incluye URL falsas, sitios web clonados, publicaciones y tuits, y mensajería instantánea.
Aunque muchos ataques de phishing son evidentemente sospechosos por su inglés defectuoso o sus solicitudes escandalosas, algunos pueden estar muy bien disfrazados. Hemos reunido algunos consejos para detectar los ataques de phishing.
- Revise la dirección de correo electrónico del remitente. Asegúrese de que la dirección de correo electrónico y la organización mencionada en el mensaje coincidan. A veces son completamente diferentes y, a veces, son tan parecidas que hay que mirar dos veces. Por ejemplo, un correo falso puede usar “rn” para que parezca una “m”.
- Pregúntese si esperaba ese correo electrónico. Con frecuencia, los intentos de phishing buscan obtener información confidencial y tienen contenido que llama la atención, como “actividad sospechosa en su cuenta” o “tiene un pago atrasado”. Esto genera una sensación de urgencia e intenta provocar pánico en el destinatario. Si tiene sospechas, vaya directamente al sitio web mencionado, sin hacer clic en el enlace del correo electrónicoy comuníquese directamente con ellos.
- Revise si hay errores tipográficos en el contenido, la dirección de correo electrónico y los enlaces. Los errores gramaticales y tipográficos son señales inequívocas de un problema. Esto se debe a que los actores maliciosos a menudo no son hablantes nativos de inglés.
- No haga clic en archivos adjuntos que no sean de confianza. El contenido de las estafas de phishing suele ser breve y lo dirige a abrir un archivo adjunto que puede dañar de inmediato su dispositivo.
- Previsualice los enlaces para asegurarse de que sean legítimos. Si tiene dudas, pase el mouse sobre el enlace y mire la parte inferior de su pantalla para ver adónde intenta enviarlo. Mejor aún, visite directamente el sitio web mencionado escribiéndolo en un navegador aparte.
Conclusión clave: nunca haga clic en nada proveniente de una fuente en la que no haya establecido confianza. Si algo parece demasiado abrupto, tiene un carácter urgente inesperado o, en general, resulta sospechoso, ¡lo mejor es eliminarlo! Nunca responda a algo que intente obtener acceso a su información personal o a la de otra persona.
Internet es un lugar increíble. ¡Disfrútelo y navegue de forma responsable!